点击上方蓝字谈思实验室获取更多汽车网络安全资讯来源:EDC电驱未来 end 精品活动推荐 专业社群 部分入群专家来自:新势力车企:特斯拉、合众新能源-哪吒、理想、极氪、小米、宾理汽车、极越、零跑汽...
企业信息安全管理制度(可作为模板)| 资料
本文可作为制定企业信息安全管理制度的参考或模板。随着信息化程度的日益推进,企业信息的脆弱性也日益暴露。如何规范日趋复杂的信息安全保障体系建设,如何进行信息风险评估保护企业的信息资产不受侵害,已成为当前...
漏洞复现 CVE-2021-45232 Apache APISIX Dashboard RCE
0x01 漏洞描述在2.10.1之前的Apache APISIX Dashboard中,Manager API使用了两个框架,并在框架‘gin’的基础上引入了框架‘droplet’,所有的API和认证...
第四届长城杯信息安全铁人三项赛逆向题rand5
0x00前言最近学弟们刚比完第四届长城杯信息安全铁人三项赛。向他们要了题逆向题练练手。这是一道比较简单的base64变异题。0x01正文先去查壳一下,发现是64位无壳ELF文件可以发现,该程序是通过 ...
信息安全漏洞周报(2025年第1期 )
点击蓝字 关注我们漏洞情况根据国家信息安全漏洞库(CNNVD)统计,本周(2024年12月30日至2025年1月5日)安全漏洞情况如下:公开漏洞情况本周CNNVD采集安全漏洞519个。接报漏洞情况本周...
干货!从零到一: 构建一个可靠的SCA漏洞库
一、背景“2023 年开源安全和风险分析 (Open Source Security and Risk Analysis) 报告指出,绝大多数代码库 (84%) 至少包含一个已知的开源漏洞,相较去年增...
虹膜写真热潮:背后隐藏着怎样的隐私风险?
近日,“虹膜写真”这一新兴的摄影方式在网络上迅速走红,吸引了众多年轻人的关注和追捧。这种写真通过高清摄影技术捕捉人眼虹膜的纹理细节,并经过特效处理,呈现出独特的艺术效果。然而,随着其流行,个人生物信息...
CNVD漏洞周报2025年第1期
2024年12月30日-2025年1月05日本周漏洞态势研判情况 本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞247个,其中...
信息安全团队的角色分工与协作模式详解
一、信息安全团队 —— 数字世界的 “守护者联盟”信息如空气般渗透到生活的每一个角落。从日常的网上购物、移动支付,到企业的核心商业机密、政府的关键决策数据,信息的安危牵动着各方的神经。不妨回顾一下热门...
如何说服管理层增加信息安全预算?
企业的运营与发展和信息紧密相连。信息资产犹如企业的 “命根子”,涵盖客户资料、商业机密、财务数据等核心内容。一旦信息安全防线出现漏洞,企业面临的将是 “灭顶之灾”。就拿去年的某大型电商企业来说,由于信...
unibox checkxxxx.php 命令执行漏洞
0x02 漏洞描述 unibox checkxxxx.php 命令执行漏洞。 0x03 漏洞复现 fofa:body="UniBox" 1.执行poc进行命令执行,访问得到结果 2.审计过程发布在知识...
信息安全等级保护测评
等保测评,全称信息安全等级保护测评,是一项重要的网络安全保障措施。以下是对等保测评的详细解析:一、定义与目的等保测评由具有资质的专业测评机构依据国家网络安全等级保护相关规范和技术标准,对信息系统、数据...
145